MENÚ PRINCIPAL

Seguridad & cumplimiento normativo

Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2025-0007

Devolutions Server está afectado por una vulnerabilidad.

Productos afectados

Devolutions Server
De 2025.1.3.0 a 2025.1.6.0
De 2025.1.3.0 a 2025.1.6.0

Registro de cambios

05/05/2025 - Publicación inicial 14/05/2025 - Se han añadido nuevas versiones corregidas.

Control de acceso incorrecto en la función PAM

8.3 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:H/SI:H/SA:N

Un control de acceso incorrecto en la función PAM de Devolutions Server 2025.1.6.0 y versiones anteriores permite que un usuario de PAM apruebe sus propias solicitudes de PAM, incluso cuando la política configurada no lo permite, mediante determinadas acciones de la interfaz de usuario.

CVE(s)

CVE-2025-4316

Corrección y soluciones alternativas

Actualice a Devolutions Server 2025.1.7.0 o superiorActualice a Devolutions Server 2024.3.17.0 o superior